A equipa de investigação da Check Point® Software Technologies Ltd., fornecedor global líder em soluções de cibersegurança, descobriu uma campanha de adware mobile de grandes dimensões, que já deu origem a 147 milhões de downloads em quase 206 aplicações infetadas na Google Play Store. Com o nome “SimBad”, devido ao facto de infetar, na sua maioria, jogos de simulação, esta campanha mundial torna o uso do telemóvel praticamente impossível, uma vez que depois do seu download, o dispositivo passa a exibir inúmeros anúncios, fora das aplicações maliciosas, e sem forma aparente de as desinstalar.
A Check Point® Software Technologies Ltd., fornecedor global líder em soluções de cibersegurança, publicou o seu Índice de Impacto Global de Ameaças referente ao mês de fevereiro de 2019. O índice revela que o Coinhive liderou, uma vez mais, o Índice de Impacto Global de Ameaças, pelo 15º mês consecutivo, apesar do anúncio da sua atividade poder vir a ser desativada a partir do dia 8 de março de 2019.
A equipa de investigação da Check Point também descobriu uma série de campanhas generalizadas que distribuíam o ransomware GandCrab. Entre os vários países que tinham como alvo destacam-se o Japão, a Alemanha, o Canadá e a Austrália. Estas operações começaram a surgir ao longo dos últimos dois meses, e a equipa de investigação da Check Point detetou uma nova versão do ransomware, que estava a ser distribuído numa das últimas campanhas. A nova versão do Gandcrab V5.2 inclui a maioria das características da sua versão anterior, mas conta com uma mudança no método de encriptação, que faz com que a ferramenta de desencriptação das últimas versões do ransomware, não funcionem.
A equipa de investigação da Check Point® Software Technologies Ltd., fornecedor líder especializado em cibersegurança a nível global, através da montagem de um laboratório de fuzzing multi-plataformas, criado com o objetivo de testar diversos binários, descobriu uma vulnerabilidade com 19 anos no WinRAR, o arquivador utilizado nos sistemas operativos Windows. Depois da investigação que levou à deteção de uma vulnerabilidade no Adobe Acrobat, a equipa continuou a testar o mesmo processo noutras plataformas para Windows.
Durante as últimas semanas, a equipa de investigação da Check Point® Software Technologies Ltd. , fornecedor global líder em soluções de cibersegurança, tem monitorizado atividades suspeitas direcionadas a empresas sedeadas na Rússia que expuseram uma relação “predador-presa” nunca antes vista. Pela primeira vez, a Check Point tem vindo a observar aquilo que tudo indica ser um ataque coordenado pela Coreia do Norte contra entidades russas. Tendo consciência que a atribuição dos ataques a um determinado grupo ou a outro pode ser problemático, a análise realizada pela Check Point revela as conexões intrínsecas às táticas, técnicas e ferramentas utilizadas pelo grupo norte coreano APT – Lazarus.
A Check Point® Software Technologies Ltd., fornecedor global líder em soluções de cibersegurança, publicou o seu Índice de Impacto Global de Ameaças referente ao mês de janeiro de 2019. O índice dá a conhecer o novo Trojan Backdoor direcionado aos servidores Linux, responsável pela distribuição do criptominer XMRig. Este novo malware, que ficou batizado com o nome “SpeakUp” é capaz de distribuir qualquer tipo de carga e executá-la em máquinas infetadas.
A equipa de investigação da Check Point® Software Technologies Ltd., fornecedor líder especializado em cibersegurança a nível global, descobriu uma nova campanha que explora os servidores Linux de forma a implementar um novo Backdoor com o intuito de invadir todos os fornecedores de segurança. O novo Trojan, ao qual foi atribuído o nome “SpeakUp”, aproveita vulnerabilidades já conhecidas em seis diferentes distribuições de Linux. O ataque está a ganhar momentum e a identificar os seus servidores-alvo na Ásia Oriental e América Latina, incluindo servidores hospedados em AWS.
A Check Point® Software Technologies Ltd. , fornecedor líder especializado em cibersegurança a nível mundial, prevê o crescimento dos ataques direccionados para a criptomoeda, durante o ano de 2019. Graças à popularidade das criptomoedas os cibercriminosos esforçam-se cada vez mais para aceder aos computadores das vítimas através de ferramentas de criptojacking. Apesar do tempo que o lucro destes ataques demora a alcançar, os métodos e técnicas de ataque têm melhorado e ganho mais sofisticação e eficácia.
A Check Point® Software Technologies Ltd. , fornecedor líder especializado em cibersegurança a nível global, lançou hoje o Check Point Maestro, a primeira solução de segurança da indústria traduzida numa rede, verdadeiramente em hiperescala. A Check Point Maestro é uma arquitetura revolucionária que permite às empresas, independentemente do seu tamanho, usufruir da flexibilidade das plataformas de segurança ao nível da cloud, e possibilita também que estas possam expandir a capacidade das suas Gateways de segurança em hiperescala.
A equipa de investigadores da Check Point® Software Technologies Ltd., fornecedor líder especializado em cibersegurança, partilhou os detalhes sobre as vulnerabilidades que podem afetar qualquer jogador do popular jogo de batalha online, Fortnite, o qual se encontra disponível em todas as plataformas de gaming, incluindo Android, iOS, PC via Microsoft Windows e consolas como Xbox One e PlayStation 4.
A Check Point® Software Technologies Ltd. , fornecedor global líder em soluções de cibersegurança, publicou o seu Índice de Impacto Global de Ameaças referente ao mês de dezembro de 2018. O índice revela que o SmokeLoader, um downloader de segunda fase conhecido pelos investigadores desde 2011, subiu 11 lugares em dezembro ocupando o 9º lugar da tabela. Depois do aumento de atividade na Ucrânia e no Japão, o seu impacto global cresceu em 20%. O SmokeLoader é utilizado maioritariamente para carregar outro malware, como o Trickbot Banker, AZORult Infostealer e Panda Banker.